Skip to main content
从这里开始

SES, AES 还是 QES。
选出你的文件真正需要的签名等级。

什么是合格电子签名?

合格电子签名, 即 QES, 是三个签名等级中最高的一级, 由欧盟的 eIDAS 和瑞士的 ZertES 分别定义。它在核实签署人身份后基于合格证书创建, 法律将其视同手写签名。

大多数文件并不需要它。当问题是某个时间点文件包含什么, 而不是谁作出了承诺时, 一个合格时间戳就能独立作答。本页带你做出正确选择。

一屏看懂三个签名等级

两套法律制度用同一个三级阶梯来划分电子签名。等级决定法院如何看待这枚签名, 而不是它在页面上的样子。

SES

简单电子签名

任何电子标记: 键入的姓名, 扫描的签名图片, 一个勾选框。

可作为证据被采纳, 仅此而已。它几乎不能证明是谁签的, 也不能证明文件事后有没有被改动。

AES

高级电子签名

与签署人唯一关联, 能够识别签署人, 在其独自控制下创建, 并与文件绑定, 使事后任何改动都可被发现。

对日常商业文件是扎实的证据。但在法律要求手写签名的场合, 它不能替代。

QES

合格电子签名

使用合格签名创建装置生成的高级签名, 基于身份核验后签发的合格证书。

在边境两侧都与手写签名等效的那一级。

这种等效建立在两条规定之上。在欧盟, eIDAS 第 25 条 赋予合格电子签名与手写签名等同的法律效力。在瑞士, 瑞士债法典第 14 条第 2bis 款 将合格电子签名与手写签名等同对待, 前提是它附带合格时间戳并出自 ZertES 认可的提供方。法律或合同另有约定的除外。

什么时候需要 QES, 什么时候时间戳就够

决定取决于这份文件将来要证明什么。

当签名本身承载法律分量时, QES 是正确的工具

  • 法律对该文件附加了书面形式要求, 而你想走满足这一要求的电子途径。
  • 对方当事人, 监管机构或内部制度要求经过核验的签署人身份, 而不只是写在一行上的名字。
  • 这份文件约束某个人: 合同, 董事会决议, 授权书, 人事协议。

当问题是什么东西在什么时候存在时, 合格时间戳就够了

  • 你需要带日期的证明, 证明某文件恰好以这个状态存在过: 设计稿, 源代码, 手稿, 研究数据。
  • 没有人需要作出任何承诺。证据是文件本身, 而不是文件下方的签名。
  • 你想要这份证明, 又不想让任何人经历身份核验。

时间戳这条路径有自己的法律依据。根据 eIDAS 第 41 条第 2 款 , 合格电子时间戳享有日期时间准确性和所绑定数据完整性的法律推定, 而第 41 条第 1 款规定, 不得仅因其为电子形式而否定时间戳的法律效力。这样文件本身就带着一份法院可以采用的带日期记录, 无需任何签名仪式。

为什么一枚印章覆盖两套制度

Swiss Trust Layer 通过 Swisscom Trust Services 盖章, 后者获得 ZertES 认可, 同时是 eIDAS 下的合格信任服务提供方。因此一次盖章流程产生的签名或时间戳, 同时满足瑞士标准和欧盟标准。

准确地说, 这个说法的性质是: 它描述的是印章通过 Swisscom 的认证所达到的技术标准, 而不是 Swiss Trust Layer 作为企业在哪些市场开展业务。

  • 瑞士一侧: ZertES 认可, 也是瑞士债法典第 14 条第 2bis 款等效规则的基础。
  • 欧盟一侧: eIDAS 下合格信任服务提供方的地位。
  • 实际效果: 无需第二套流程, 无需第二家提供方, 无需为另一司法辖区重新签署。

你会收到什么

无论是合格签名还是合格时间戳, 每次盖章产生同一组产物。

盖章后的 PDF

你的文件, 内嵌签名或时间戳, 可直接归档, 发送或存证。

可核验的证书

记录盖了什么章, 何时盖的, 经由哪家提供方。它独立成立, 随文件同行。

免登录的公开核验

你把文件交给谁, 谁就能在公开核验页上验证它, 不需要账户, 也不用联系你。

一张表做决定

在左列找到你的情形。中间一列就是它的答案。

你的情形答案下一步
我要签署一份有法定形式要求的合同合格电子签名开始合格签名
我要证明在这个时间点我持有这份文件合格时间戳为文件盖章
多个人需要签署同一份文件多方签署流程设置共同签署

开始之前的问题

签名怎样才算合格, 而不只是电子的?
两点: 背后的证书由合格提供方在核实签署人身份后签发, 签名由合格签名创建装置生成。eIDAS 和 ZertES 都是这样定义这一等级的, 所以它才是与手写签名等效的那一级。
合格电子签名在瑞士和欧盟都有效吗?
通过同时持有两项认证的提供方盖章的签名, 在同一个动作里满足两套标准。Swisscom Trust Services 获得 ZertES 认可, 同时是 eIDAS 下的合格信任服务提供方。这描述的是印章达到的技术标准, 不是 Swiss Trust Layer 作为企业的市场分布。
每份文件都需要 QES 吗?
不需要。QES 等级在签名本身具有法律分量的场合才重要, 比如书面形式要求。要证明某文件在特定时间以特定状态存在, 一个合格时间戳就够了, 而且根据 eIDAS 第 41 条第 2 款, 它享有日期准确性和封存数据完整性的法律推定。
其他人可以不注册账户就核验盖章文件吗?
可以。公开核验读取文件中的签名或时间戳并报告结果。收到你文件的任何人都可以运行它, 无需登录, 也无需联系你。
多个人可以签署同一份文件吗?
可以。多方签署流程在同一份文件上收集所有各方的签名, 最终文件承载全部签名。每位签署人的印章都按单枚印章同样的方式核验。
合格电子签名

从你眼前这份文件开始

按它需要的等级签署, 或用合格时间戳盖章。无论哪种, 你都会拿到一份任何人都能核验的证书。

开始合格签名